Windows Remote Desktop (RDP)

Remote Desktop Protocol (RDP) omogućuje grafički udaljeni pristup Windows sustavima. Po defaultu je onemogućen — mora se ručno aktivirati i korisnici moraju biti eksplicitno dodani.

Konfiguracija RDP na PC10

  1. Settings → System → Remote settings
  2. Remote tab → Allow remote connections to this computer
  3. Select Users → Add → upišu ime korisnika (npr. Rene)
  4. OK → OK → odjavi se s PC10

Spajanje putem RDP (s DC10)

  1. Search → Remote Desktop Connection
  2. Computer: PC10 → Connect
  3. More choices → Use a different account
  4. User: Rene, Password: Pa$$w0rd → OK
  5. Cijeli ekran je remote sustav — minimize za razliku
RDP sigurnost: RDP na portu 3389 trebao bi biti zaštićen VPN-om, ograničen samo na specifične izvorne IP adrese ili zamijenjen sigurnijim alternativama. Iz prethodnog laba o skeniranju portova — RDP dostupan s interneta je kritičan sigurnosni propust.

SSH na Linuxu

SSH (Secure Shell) omogućuje enkriptirani udaljeni pristup terminalu. Nije ograničen na Linux — Windows ↔ Linux i Windows ↔ Windows veze su moguće.

SSH osnove

  • Default port: 22
  • Zamijenio je Telnet — enkriptira sav promet
  • Podržava password autentifikaciju i ključnu autentifikaciju
  • Na Kali Linuxu: systemctl status ssh — provjera servisa

CLI sintaksa

  • ssh korisnik@IP_adresa — osnovna veza
  • ssh root@10.1.16.66 — primjer iz laba
  • Pri prvom spajanju: prihvati fingerprint → yes
  • exit — prekid SSH sesije

touch ~/.hushlogin — supresor poruke dobrodošlice

SSH server defaultno prikazuje welcome message pri prijavi. Kreiranje prazne datoteke ~/.hushlogin u home direktoriju korisnika onemogućuje taj prikaz. Naredba touch kreira praznu datoteku (ili ažurira timestamp postojeće).

PuTTY — GUI SSH klijent

PuTTY je besplatni GUI alat za SSH, Telnet i serijske veze. Koristi se primarno na Windows sustavima za spajanje na Linux servere.

Konfiguracija spajanja

  1. Otvori PuTTY
  2. Host Name: 10.1.16.66
  3. Port: 22 (default)
  4. Connection type: SSH (default)
  5. Open → Accept security alert (fingerprint)
  6. Login: root, Password: Pa$$w0rd

Mogućnosti PuTTY-a

  • ✅ Terminal emulator (SSH, Telnet, serijski)
  • ✅ Network file transfer (SCP, SFTP)
  • ✅ Serial console pristup
  • ❌ Web browser — nije

SSH iz komandne linije (Windows CMD)

Windows 10+ uključuje OpenSSH klijent — može se koristiti direktno iz CMD ili PowerShell bez dodatnih alata.

Scenarij iz laba (PC10 → KALI)

  1. Otvori Command Prompt na PC10
  2. ssh root@10.1.16.66
  3. Prihvati fingerprint: yes
  4. Unesi lozinku: Pa$$w0rd
  5. touch ~/.hushlogin — suprimiraj welcome poruku
  6. exit → novo spajanje → nema welcome poruke

Kviz — 12 pitanja

0 / 12
Odgovori na pitanja da vidiš rezultat.

1. Windows Remote Desktop je po defaultu na PC10:

RDP je po defaultu onemogućen na Windows sustavima. Mora se aktivirati u System Properties → Remote tab → "Allow remote connections". Korisnici moraju biti eksplicitno dodani u Remote Desktop Users grupu.

2. Korisnik Rene se spaja RDP-om na PC10 prvi put. Zašto se veza uspostavi sporije nego obično?

Pri prvom loginu korisnika na Windows sustav, OS kreira korisnički profil (mapu u C:\Users\ime) i inicijalizira desktop, Registry hive i druge postavke. To traje dulje od normalnog logina.

3. Kako se otvara Remote Desktop Connection aplikacija na Windows sustavu?

Najlakši način je Search bar → "remote desktop" → Remote Desktop Connection. Alternativno možeš pokrenuti mstsc.exe iz Run (Win+R) ili CMD-a.

4. SSH je protokol koji je zamijenio Telnet. Koja je ključna razlika?

Telnet prenosi sve podatke uključujući lozinke u plaintext koji se može interceptati snifferom. SSH enkriptira kompletnu sesiju — zamjena autentifikacijski podaci i sav sadržaj su zaštićeni.

5. Točno je da je SSH ograničen samo na Linux sustave:

SSH nije ograničen na Linux. Windows 10+ uključuje OpenSSH klijent i server. U labu je korišten SSH sa Windows sustava (PC10) na Kali Linux (10.1.16.66). macOS ima SSH ugrađen.

6. Što radi naredba touch ~/.hushlogin na Linux sustavu?

~/.hushlogin je signal datoteka — njezino postojanje u home direktoriju korisnika sprječava prikaz /etc/motd (message of the day) i last login poruke. touch kreira praznu datoteku ili ažurira timestamp.

7. Za što se može koristiti alat PuTTY? (odaberi sve točne)

PuTTY je terminal emulator, podržava SSH/Telnet veze, može prenositi datoteke (SCP/SFTP), i može se koristiti za serijske konzolne veze (npr. konfiguracija mrežne opreme). Web browser nije.

8. Na koje su postavke konfigurirane u PuTTY za SSH spajanje na KALI (10.1.16.66)?

SSH koristi port 22 po defaultu. PuTTY automatski popunjava port 22 kad odabereš SSH Connection type. Telnet = 23, RDP = 3389, HTTPS = 443.

9. Koji je ispravni CLI format za SSH spajanje kao korisnik root na 10.1.16.66?

SSH CLI sintaksa: ssh korisnik@hostname_ili_IP. Za alternativni port: ssh -p 2222 korisnik@IP. Za specifični ključ: ssh -i kljuc.pem korisnik@IP.

10. Koji oblik autentifikacije SSH podržava po defaultu?

SSH po defaultu podržava password autentifikaciju. Za bolju sigurnost preporuča se key-based autentifikacija (javni/privatni ključ) — ali to zahtijeva dodatnu konfiguraciju (ssh-keygen, ssh-copy-id).

11. Iz prethodnog laba o skeniranju portova, RDP (port 3389) bio je otvoren prema internetu. Zašto je to sigurnosni problem?

RDP dostupan s interneta je visoko rizičan — poznate su ranjivosti (BlueKeep, DejaBlue). Bez VPN-a, napadač može direktno probati lozinke ili eksploatirati servis. RDP treba biti iza VPN-a ili ograničen na specifične IP adrese.

12. Pri prvom SSH spajanju na novi host, sustav te pita za prihvaćanje fingerprinta. Što točno potvrđuješ odgovorom "yes"?

SSH koristi TOFU (Trust On First Use) model — pri prvom spajanju pohranjaš host fingerprint u ~/.ssh/known_hosts. Budućim spajanjima SSH provjerava da li fingerprint odgovara pohranjenom — ako se razlikuje, upozorava na moguć man-in-the-middle napad.
0 / 12
Riješi kviz da vidiš rezultat.